Войти

Показать полную графическую версию : Не распознаются пакеты как предназначеные для себя?


svGhost
14-12-2013, 07:18
Добрый день. Перестал один из компьютеров в головном офисе видеть удаленный, я все думал проблема в маршрутизации, и когда уже выбился из сил поставил снифер на тот компьюетр который в головном офисе и как же я был поражен когда увидел, что пакеты то возвращаются из удаленки и прекрасно приходят к проблемному компьютеру, но (видимо) не распознаются как предназначеные для этого копьютера и отсеиваются. DEV1 это комп в головном 214.130.57.255 удаленный (выдуманный для примера):
54 12:11:58 14.12.2013 15.7868836 DEV1 214.130.57.255 ICMP ICMP:Echo Request Message, From 192.168.0.252 To 214.130.57.255 {IPv4:26}
57 12:11:58 14.12.2013 16.1931336 214.130.57.255 DEV1 ICMP ICMP:Echo Reply Message, From 214.130.57.255 To 192.168.0.252 {IPv4:26}
84 12:12:03 14.12.2013 21.0212586 DEV1 214.130.57.255 ICMP ICMP:Echo Request Message, From 192.168.0.252 To 214.130.57.255 {IPv4:26}
85 12:12:03 14.12.2013 21.4275086 214.130.57.255 DEV1 ICMP ICMP:Echo Reply Message, From 214.130.57.255 To 192.168.0.252 {IPv4:26}
99 12:12:08 14.12.2013 26.5212586 DEV1 214.130.57.255 ICMP ICMP:Echo Request Message, From 192.168.0.252 To 214.130.57.255 {IPv4:26}
101 12:12:09 14.12.2013 27.0525086 214.130.57.255 DEV1 ICMP ICMP:Echo Reply Message, From 214.130.57.255 To 192.168.0.252 {IPv4:26}
115 12:12:14 14.12.2013 32.0212586 DEV1 214.130.57.255 ICMP ICMP:Echo Request Message, From 192.168.0.252 To 214.130.57.255 {IPv4:26}
119 12:12:14 14.12.2013 32.3962586 214.130.57.255 DEV1 ICMP ICMP:Echo Reply Message, From 214.130.57.255 To 192.168.0.252 {IPv4:26}
140 12:12:19 14.12.2013 37.5212586 DEV1 214.130.57.255 ICMP ICMP:Echo Request Message, From 192.168.0.252 To 214.130.57.255 {IPv4:26}
142 12:12:20 14.12.2013 37.9275086 214.130.57.255 DEV1 ICMP ICMP:Echo Reply Message, From 214.130.57.255 To 192.168.0.252 {IPv4:26}
169 12:12:25 14.12.2013 43.0212586 DEV1 214.130.57.255 ICMP ICMP:Echo Request Message, From 192.168.0.252 To 214.130.57.255 {IPv4:26}
174 12:12:25 14.12.2013 43.5368836 214.130.57.255 DEV1 ICMP ICMP:Echo Reply Message, From 214.130.57.255 To 192.168.0.252 {IPv4:26}
206 12:12:30 14.12.2013 48.5212586 DEV1 214.130.57.255 ICMP ICMP:Echo Request Message, From 192.168.0.252 To 214.130.57.255 {IPv4:26}

С этой удаленкой работаем только по RDP, организация следующая: У обоих офисов внешние белые айпи, при обращении на внешний айпи удаленки маршрутизатор, там, НАТом перенаправляет трафик RDP во внутренюю сеть типа 192.168

Пробовал отключать проверку контрольной суммы,netsh int ip reset, переустанавливать сетк TCP/IP, фаэрволы и бранмауэры выключил на обоих машинах

Трасировка:
Трассировка маршрута к 214.130.57.255 с максимальным числом прыжков 30

1 <1 мс <1 мс <1 мс 192.168.0.5
2 <1 мс <1 мс <1 мс 213.129.63.1
3 1 ms 1 ms 1 ms 80.73.85.25
4 <1 мс <1 мс <1 мс c7206bgp-znd.ykt.sakha.ru [80.73.85.214]
5 1 ms <1 мс <1 мс 80.73.85.170
6 * * * Превышен интервал ожидания для запроса.
7 * * * Превышен интервал ожидания для запроса.

80.73.85.170 это последний узел перед 214.130.57.255


Подскажите куда копать? :.(

alef2474
15-12-2013, 14:58
Если у Вас перестал видеть что-то только один комп в гол.офисе, то зачем трогать настройки на других компах? Нужно, имхо, заниматься только этим комп-ом и его настройками.
Вы не написали полной информации о Вашей сети, поэтому сложно предлагать.
Адрес проблемному комп-у дается динамически или статически?(не пробовали ли его менять?или другой комп поставить под тем же адресом вместо проблемного) Какие ОС? Полностью переустановить комп, чтоб не мучаться, не желаете?
Нет ли на комп-е других файерволов типа Касперского антивируса?
Непонятна техника перенаправления с удаленного комп-а в NAT для локального, хотя если она работает для других комп-ов, то это неважно.
На нормально работающих компах привели бы ту же трассировку и снифер для сравнения.

svGhost
16-12-2013, 03:08
Если у Вас перестал видеть что-то только один комп в гол.офисе, то зачем трогать настройки на других компах? »
На других и не трогаю.
Нужно, имхо, заниматься только этим комп-ом и его настройками. »
Именно на нем и проводил манипуляции описанные выше.
Вы не написали полной информации о Вашей сети, поэтому сложно предлагать. »
В головном офисе внутреняя подсеть 192.168.0.0/24 все висят на одном стетическом белом IP, за маршрутизатором на Ideco. На удаленных офисах (если быть точным это магазины) внутреняя подсеть 192.168.1.0/24, тоже с белым внешним IP, на модеме публикуются необходимые порты и перенаправляются во внутреннюю сеть, например если адрес назначения 214.130.57.255 порт 3389 то направлять на 192.168.0.1 на порт 3389.
Адрес проблемному комп-у дается динамически или статически? »
Статический
не пробовали ли его менять?или другой комп поставить под тем же адресом вместо проблемного »
Пробовал ставить другие на этот айпи они работают, смена айпи на проблемном компе не приводят к нужному результату, смена доменного имени тоже, работа на нем под другим пользователем тоже. Забыл это написать в первом посте, каюсь :(.
Какие ОС? »
На обоих ХР
На нормально работающих компах привели бы ту же трассировку и снифер для сравнения. »

Трассировка маршрута к 214.130.57.255 с максимальным числом прыжков 30

1 <1 мс <1 мс <1 мс 192.168.0.5
2 1 ms <1 мс 1 ms 213.129.63.1
3 8 ms 7 ms 6 ms 80.73.85.25
4 1 ms 1 ms 1 ms c7206bgp-znd.ykt.sakha.ru [80.73.85.214]
5 1 ms 1 ms 1 ms 80.73.85.94
6 457 ms 520 ms 558 ms 214.130.57.255

Трассировка завершена.



272 9:00:27 16.12.2013 23.8412347 CRASH 214.130.57.255 ICMP ICMP:Echo Request Message, From 192.168.0.234 To 214.130.57.255 {IPv4:58}
274 9:00:28 16.12.2013 24.2649513 214.130.57.255 CRASH ICMP ICMP:Echo Reply Message, From 214.130.57.255 To 192.168.0.234 {IPv4:58}
281 9:00:28 16.12.2013 24.8524282 CRASH 214.130.57.255 ICMP ICMP:Echo Request Message, From 192.168.0.234 To 214.130.57.255 {IPv4:58}
287 9:00:29 16.12.2013 25.3723793 214.130.57.255 CRASH ICMP ICMP:Echo Reply Message, From 214.130.57.255 To 192.168.0.234 {IPv4:58}
291 9:00:29 16.12.2013 25.8533098 CRASH 214.130.57.255 ICMP ICMP:Echo Request Message, From 192.168.0.234 To 214.130.57.255 {IPv4:58}
298 9:00:30 16.12.2013 26.4587327 214.130.57.255 CRASH ICMP ICMP:Echo Reply Message, From 214.130.57.255 To 192.168.0.234 {IPv4:58}
303 9:00:30 16.12.2013 26.8666654 CRASH 214.130.57.255 ICMP ICMP:Echo Request Message, From 192.168.0.234 To 214.130.57.255 {IPv4:58}
310 9:00:31 16.12.2013 27.2772152 214.130.57.255 CRASH ICMP ICMP:Echo Reply Message, From 214.130.57.255 To 192.168.0.234 {IPv4:58}
343 9:00:34 16.12.2013 30.4987103 CRASH 214.130.57.255 ICMP ICMP:Echo Request Message, From 192.168.0.234 To 214.130.57.255 {IPv4:58}
346 9:00:34 16.12.2013 31.0661937 214.130.57.255 CRASH ICMP ICMP:Echo Reply Message, From 214.130.57.255 To 192.168.0.234 {IPv4:58}
351 9:00:35 16.12.2013 31.4981602 CRASH 214.130.57.255 ICMP ICMP:Echo Request Message, From 192.168.0.234 To 214.130.57.255 {IPv4:58}


CRASH =192.168.0.234 = Нормально работающий комп


C:\Users\ghost>ping 214.130.57.255 -t

Обмен пакетами с 214.130.57.255 по с 32 байтами данных:
Ответ от 214.130.57.255: число байт=32 время=468мс TTL=59
Ответ от 214.130.57.255: число байт=32 время=601мс TTL=59
Ответ от 214.130.57.255: число байт=32 время=419мс TTL=59
Ответ от 214.130.57.255: число байт=32 время=471мс TTL=59

Статистика Ping для 214.130.57.255:
Пакетов: отправлено = 4, получено = 4, потеряно = 0
(0% потерь)
Приблизительное время приема-передачи в мс:
Минимальное = 419мсек, Максимальное = 601 мсек, Среднее = 489 мсек
Полностью переустановить комп, чтоб не мучаться, не желаете? »
Надо разобраться, т.к. эта проблема уже на втром компе в головном офисе появилась и с тем же магазином.

svGhost
18-12-2013, 09:57
Актуально




© OSzone.net 2001-2012